Перейти до

Vpn через Vpn


Keen

Рекомендованные сообщения

Есть сервак на Gentoo. Стоит СТ2, правила такие:

iptables -t filter -A FORWARD -s $2 -j ACCEPT

iptables -t filter -A FORWARD -d $2 -j ACCEPT

iptables -t nat -A POSTROUTING -o ppp0 -s $2 -j MASQUERADE

iptables -t nat -A POSTROUTING -o eth0 -d $2 -j MASQUERADE

На форварде политика DROP по умолчанию

 

С инетом сервак соеденен через ВПН. Второй ВПН на серваке поднимается на ура.

А вот из локальной сети - нет. Винда ругается на "удаленный порт не подключен".

Как заставить бегать ВПН через ВПН?

Ссылка на сообщение
Поделиться на других сайтах

Понял, почитал, пропатчил ядро, скомпилит pptp и gre как модули. Но

insmod ip_conntrack* говорит

Using /lib/modules/2.4.26/kernel/net/ipv4/netfilter/ip_conntrack_proto_gre.o

/lib/modules/2.4.26/kernel/net/ipv4/netfilter/ip_conntrack_proto_gre.o: couldn't find the kernel version the module was compiled for

 

В чем глюк? Если вкомпилить эти опции в ядро - НАТ перестает работать. С сервака в инет без проблем лезу, а через НАТ - ноль. Просто не пропускает пакеты.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...